信管网试题库

导航

信息安全工程师易错题精讲四十五

2020年07月06日来源:信管网 作者:cnitpm

第1题:

以下关于服务协议的介绍哪一个是错误的?()

A、SMTP简单邮件传输协议使用TCP协议,端口号是25

B、FTP文件传输协议(数据连接服务)使用TCP,端口号是20

C、DNS域名解析服务协议使用TCP协议,端口号53

D、TFTP简单文件传输协议使用UDP协议,端口号69

信管网参考答案:C

信管网参考解析:udp和tcp协议的主要区别是两者在如何实现信息的可靠传递方面不同。tcp协议中包含了专门的传递保证机制,当数据接收方收到发送方传来的信息时,会自动向发送方发出确认消息;发送方只有在接收到该确认消息之后才继续传送其它信息,否则将一直等待直到收到确认信息为止。 与tcp不同,udp协议并不提供数据传送的保证机制。如果在从发送方到接收方的传递过程中出现数据报的丢失,协议本身并不能做出任何检测或提示。因此,通常人们把udp协议称为不可靠的传输协议。相对于tcp协议,udp协议的另外一个不同之处在于如何接收突发性的多个数据报。不同于tcp,udp并不能确保数据的发送和接收顺序。事实上,udp协议的这种乱序性基本上很少出现,通常只会在网络非常拥挤的情况下才有可能发生。

既然udp是一种不可靠的网络协议,那么还有什么使用价值或必要呢?其实不然,在有些情况下udp协议可能会变得非常有用。因为udp具有tcp所望尘莫及的速度优势。虽然tcp协议中植入了各种安全保障功能,但是在实际执行的过程中会占用大量的系统开销,无疑使速度受到严重的影响。反观udp由于排除了信息可靠传递机制,将安全和排序等功能移交给上层应用来完成,极大降低了执行时间,使速度得到了保证。

dns在进行区域传输的时候使用tcp协议,其它时候则使用udp协议;

第2题:

一个个人经济上存在问题的公司职员有权独立访问高敏感度的信息,他可能窃取这些信息卖给公司的竞争对手,如何控制这个风险()

A.开除这名职员

B.限制这名职员访问敏感信息

C.删除敏感信息

D.将此职员送公安部门

信管网参考答案:B

信管网参考解析:很明显,这个题目选b,限制该职员访问敏感信息,防止信息外泄。

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:
请使用浏览器的分享功能,把好文章分享给更多的人

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

APP下载